kompozit · edukator režim · za predavanje i PDF
In-Memory Execution
Tehnika u centru, pretnje koje je koriste levo, odbrane koje je suzbijaju desno. Ispod kartice — profil tehnike: gde se javlja i kako se prepoznaje.
← Threats that use it4
Threats that use it. Klik vodi na stranicu pojma.
technique · № 014 · execution
In-Memory Execution
Executing malicious code in memory without writing files to disk.
→ profil tehnike · gde se javlja i kako se prepoznaje
faza lancaIzvršavanje i postojanost
MITRE ATT&CKT1620
detekcijaTraže se procesi koji odvajaju memoriju, upisuju kod, menjaju je iz upisive u izvršnu i zatim je pokreću. Sumnjivo je izvršavanje iz oblasti memorije koja nije povezana sa redovno učitanim modulom.
učestalostUmereno česta kod loadera i alata koji žele da smanje tragove na disku. Složenije varijante češće se viđaju u ciljanim operacijama i naprednijem malveru.
↗ How it is countered6
How it is countered. Klik vodi na stranicu pojma.